gpt4 book ai didi

single-sign-on - 基于 Cookie 的 SSO

转载 作者:行者123 更新时间:2023-12-03 12:10:34 25 4
gpt4 key购买 nike

如何在没有 sso 服务器的情况下实现基于 cookie 的单点登录?
我想共享使用多个应用程序登录的用户
只有浏览器上的 cookie。

在我看来,它是这样工作的:

  • 用户登录应用程序
  • 应用程序验证凭据,然后在其上设置 cookie
    存储用户名的浏览器(可以用私钥编码)
  • 如果用户打开另一个应用程序,它会搜索 cookie 并读取
    值上的用户名(使用 key 解码字符串)

  • 在此解决方案中,用户可能会看到(另一个用户的)浏览器 cookie
    并采用编码的用户名字符串。然后他可以添加它
    自己的 cookies (不好!)。

    有什么安全的方法可以做到这一点?使用基于时间戳的控件或
    像这样的东西?

    提前致谢。

    再见

    附言
    我知道我的英语不是很好..很抱歉!

    最佳答案

    这是不可能的。每个域的 cookie 都是唯一的,一个域无法读取另一个域的 cookie。

    关于single-sign-on - 基于 Cookie 的 SSO,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1784219/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com